成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在 Ubuntu 22.04 / 20.04 上配置 FreeIPA 客戶(hù)端

系統(tǒng) Linux
在本文中,我們將逐步介紹在 Ubuntu 22.04 / 20.04 上配置 FreeIPA 客戶(hù)端的步驟。配置 FreeIPA 客戶(hù)端后,我們將嘗試使用在 FreeIPA 服務(wù)器上創(chuàng)建的用戶(hù)登錄。

FreeIPA 是一個(gè)強(qiáng)大的開(kāi)源身份管理系統(tǒng),提供集中的身份驗(yàn)證、授權(quán)和計(jì)費(fèi)服務(wù)。

在我們之前的帖子中,我們已經(jīng)討論了 FreeIPA 服務(wù)器在 RHEL8/Rokcy Linux 8/ AlmaLinux 8 上的安裝步驟。

在 FreeIPA 服務(wù)器上創(chuàng)建用戶(hù)進(jìn)行集中認(rèn)證

登錄到你的 FreeIPA 服務(wù)器并創(chuàng)建一個(gè)名為 sysadm 的用戶(hù),運(yùn)行以下命令:

$ sudo kinit admin
Password for admin@LINUXTECHI.LAN:
$
$ sudo ipa config-mod --defaultshell=/bin/bash
$ sudo ipa user-add sysadm --first=System --last=Admin --password
Password:
Enter Password again to verify:
-------------------
Added user "sysadm"
-------------------
User login: sysadm
First name: System
Last name: Admin
Full name: System Admin
Display name: System Admin
Initials: SA
Home directory: /home/sysadm
GECOS: System Admin
Login shell: /bin/bash
Principal name: sysadm@LINUXTECHI.LAN
Principal alias: sysadm@LINUXTECHI.LAN
User password expiration: 20230415073041Z
Email address: sysadm@linuxtechi.lan
UID: 464600003
GID: 464600003
Password: True
Member of groups: ipausers
Kerberos keys available: True
$

第一個(gè)命令是獲取 Kerberos 憑證,第二個(gè)命令將所有用戶(hù)的默認(rèn)登錄 shell 設(shè)置為 /bin/bash,第三個(gè)命令用于創(chuàng)建名為 sysadm 的用戶(hù)。

在 Ubuntu 22.04 /20.04 上配置 FreeIPA 客戶(hù)端的步驟

執(zhí)行以下步驟來(lái)配置 FreeIPA 客戶(hù)端以進(jìn)行集中身份驗(yàn)證。

1、在 FreeIPA 服務(wù)器上添加 Ubuntu 系統(tǒng)的 DNS 記錄

登錄到你的 FreeIPA 服務(wù)器并運(yùn)行以下命令為 FreeIPA 客戶(hù)端(即 Ubuntu 22.04/20.04)添加 DNS 記錄:

$ sudo ipa dnsrecord-add linuxtechi.lan app01.linuxtechi.lan --a-rec 192.168.1.106
  Record name: app01.linuxtechi.lan
  A record: 192.168.1.106
$

在上面的命令中,app01.linuxtechi.lan 是我的 Ubuntu 系統(tǒng),IP 地址為 192.168.1.106

注意:確保你的 FreeIPA 服務(wù)器和客戶(hù)端處于同一時(shí)區(qū)并從 NTP 服務(wù)器獲取時(shí)間。

2、安裝 FreeIPA 客戶(hù)端包

從你的 Ubuntu 系統(tǒng)運(yùn)行以下命令以安裝 freeipa-client 以及依賴(lài)項(xiàng):

$ sudo apt install freeipa-client oddjob-mkhomedir -y

在安裝 freeipa-client 時(shí),我們將看到以下頁(yè)面,選擇確定并回車(chē)。

在下一個(gè)屏幕中,按回車(chē)鍵跳過(guò)。

3、在主機(jī)文件中添加 FreeIPA 服務(wù)器 IP 和主機(jī)名

在 /etc/hosts 文件中添加以下 FreeIPA 服務(wù)器條目:

$ echo "192.168.1.102 ipa.linuxtechi.lan ipa" | sudo tee -a /etc/hosts
$ echo "192.168.1.106 app01.linuxtechi.lan app01" | sudo tee -a /etc/hosts

更改適合你的設(shè)置的 IP 地址和主機(jī)名。

4、使用 ipa-client-install 配置 FreeIPA 客戶(hù)端

現(xiàn)在運(yùn)行以下 ipa-client-install 命令在你的 Ubuntu 系統(tǒng)上配置 FreeIPA 客戶(hù)端:

$ sudo ipa-client-install --hostname=`hostname -f` --mkhomedir --server=ipa.linuxtechi.lan --domain linuxtechi.lan --realm LINUXTECHI.LAN

更改適合你設(shè)置的 FreeIPA 服務(wù)器地址、域名和領(lǐng)域。

上述命令的輸出如下所示:

完美,上面的輸出確認(rèn) FreeIPA 客戶(hù)端安裝成功。

現(xiàn)在允許在用戶(hù)首次使用 FreeIPA 服務(wù)器進(jìn)行身份驗(yàn)證時(shí)自動(dòng)創(chuàng)建用戶(hù)的主目錄。

在文件 /usr/share/pam-configs/mkhomedir 中添加以下行:

required pam_mkhomedir.so umask=0022 skel=/etc/skel
$ echo "required pam_mkhomedir.so umask=0022 skel=/etc/skel" | sudo tee -a /usr/share/pam-configs/mkhomedir

要使上述更改生效,請(qǐng)運(yùn)行以下命令:

$ sudo pam-auth-update

選擇確定,然后按回車(chē)鍵。

5、嘗試使用 sysadm 用戶(hù)登錄到你的 Ubuntu 系統(tǒng)

嘗試使用 sysadm 用戶(hù)通過(guò) SSH 登錄到你的 Ubuntu 系統(tǒng),

$ ssh sysadm@192.168.1.106

正如你在上面看到的,當(dāng)我們第一次登錄時(shí),它說(shuō)密碼已過(guò)期。它將提示我們?cè)O(shè)置新密碼并斷開(kāi)會(huì)話。

更新密碼后,嘗試 SSH 登錄 Ubuntu 系統(tǒng),這次我們應(yīng)該可以登錄了。

$ ssh sysadm@192.168.1.106

輸出:

太好了,上面的輸出確認(rèn)我們已經(jīng)使用集中用戶(hù)成功登錄到我們的 Ubuntu 系統(tǒng)。這也說(shuō)明我們已經(jīng)成功配置了 FreeIPA 客戶(hù)端。

如果你想從 ubuntu 系統(tǒng)中卸載 FreeIPA,然后運(yùn)行以下命令集:

$ sudo ipa-client-install --uninstall
$ sudo  rm -rf /var/lib/sss/db/*
$ sudo systemctl restart sssd.service

以上就是這篇文章的全部?jī)?nèi)容,我相信你已經(jīng)發(fā)現(xiàn)它提供了很多信息。請(qǐng)?jiān)谙旅姘l(fā)表你的疑問(wèn)和反饋。

責(zé)任編輯:龐桂玉 來(lái)源: Linux中國(guó)
相關(guān)推薦

2023-05-13 17:32:51

2014-06-01 11:03:13

VDI零客戶(hù)端

2015-09-28 11:15:39

UbuntuQGit客戶(hù)端

2023-09-12 10:23:28

2022-06-14 09:33:15

LinuxGNU Emacs命令

2022-05-29 17:37:39

LinuxUbuntuPHP

2022-05-29 10:28:56

Ubuntusudo 密碼桌面環(huán)境

2020-07-14 20:25:46

UbuntuLinux桌面應(yīng)用

2019-05-05 10:42:22

LinuxNTP命令

2011-02-21 09:06:19

LinuxEmail配置

2020-08-14 07:00:00

RudderIT工具

2022-03-17 14:56:26

KubernetesMinikubeLinux

2021-09-18 08:00:00

Python系統(tǒng)開(kāi)發(fā)

2022-06-21 09:38:52

UnboundDNSLinux

2015-08-03 15:38:06

2010-12-31 14:23:57

Exchange Se

2022-04-20 08:50:22

Ubuntu升級(jí)系統(tǒng)

2022-04-06 12:19:50

LinuxUbuntu

2021-12-20 10:00:41

Let's EncryNginxLinux

2021-12-15 11:46:46

HTTP2Nginx
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美激情视频一区二区三区在线播放 | 国产视频线观看永久免费 | 99热在线观看精品 | 在线观看国产91 | 亚洲成人午夜在线 | 国产精品精品视频 | 亚洲日韩中文字幕一区 | 国产一区二区三区视频在线观看 | 亚洲性综合网 | 日韩在线视频一区二区三区 | 精品一区二区三区91 | 亚洲视频在线播放 | 99re6在线视频精品免费 | 欧美日韩综合一区 | 日韩快播电影网 | 99re66在线观看精品热 | 在线视频国产一区 | 99精品网站 | 在线a视频 | 免费成年网站 | 一级aaaa毛片| 五月天国产在线 | 国产高清精品在线 | 四虎成人精品永久免费av九九 | 国产综合久久久久久鬼色 | 国产毛片久久久久久久久春天 | 成年人黄色一级毛片 | 久久久久国产精品 | 久久久久久久久久性 | 成人免费一区二区三区视频网站 | 亚州视频在线 | a级毛片国产 | a a毛片| 亚洲精品成人 | 亚洲精品9999 | 四虎影视 | 麻豆av片| 亚洲va欧美va天堂v国产综合 | 91xxx在线观看 | 淫片专区| 日韩一区二区三区四区五区六区 |